PT-2026-61266 · Unknown+4 · Img-Ascii-Lcd+5

CVE-2026-63949

·

Publicado

2026-05-17

·

Atualizado

2026-09-07

CVSS v2.0

4.0

Média

VetorAV:L/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma leitura fora de limites (out-of-bounds read) existe na função linedisp display() dentro do componente auxdisplay line-display. O problema ocorre quando uma gravação de zero bytes é realizada no atributo sysfs de mensagem, fazendo com que a função leia msg[count - 1] sem verificar se count é zero. Isso resulta na leitura do byte imediatamente anterior ao objeto slab. Em kernels com KASAN habilitado, isso provoca um pânico; em kernels padrão, pode levar à leitura silenciosa de dados adjacentes do slab. Se o byte lido for um caractere de nova linha, a variável count envolve de 0 para -1 e é subsequentemente passada para kmemdup nul(). Este caminho pode ser acionado pelo espaço do usuário via gravações de zero bytes no atributo de mensagem em drivers/auxdisplay/line-display.c. O problema afeta drivers que se registram via linedisp register() ou linedisp attach(), incluindo ht16k33, max6959, img-ascii-lcd e seg-led-gpio.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

RCE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14317
CVE-2026-63949
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu
Ht16K33
Img-Ascii-Lcd
Max6959
Seg-Led-Gpio